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L' invention est relative a un systdme £ objet portatif 
prSsentant des informations conf identielles, par exemple une 
carte de credit ou un ticket d'acc§s aux transports en commun 
analogue, et lecteur de telles informations permettant de 
declencher une operation si 1 ' information correspond a une 
autorisation. 

Dans le cas d'une carte de credit ou d f achat, 1' opera- 
tion est une transaction financiere et/ou commerciale, qui 
est effectuee apres comparaison entre l 1 information confi- 
dentielle portee par la carte et le num§ro ou autre infor- 
mation tape par le titulaire sur un clavier associe au 
lecteur. Dans le cas d'un ticket d'accds, c'est la conformite 
de 1 1 information portee par ce ticket avec une information 
en mSmoire qui autorise 1'accSs. 

De telles cartes ou tickets comprennent genSralement 
une ou plusieurs pistes magnetiques sur lesquelles sont ins- 
crites les donnies conf identielles. Mais ces donnees peuvent 
§tre lues avec un equipement relativement simple, ce qui 
entraine un risque de fraude non n^gligeable. La density par 
unit§ de surface des informations que peut contenir une piste 
magn#tique ne pouvant dgpasser des valeurs relativement 
modestes, une telle piste ne peut stocker qu'une quantity 
limitee d* informations. Pour cette raison, si le lecteur 
n'est pas connects k un calculateur central, les cartes de 
credit ou d' achat de ce type ne sont utilisees que pour 
commander des operations relativement simples. 

On a dejS propos§, pour diminuer les risques de fraude et 
pour elargir les possibility d' utilisation d'objets portatif s 
de remplacer les pistes magn§tiques par des circuits §lectro- 
niques int§gres. Mais les risques de fraude sont encore 
importants avec les objets portatif s connus de ce genre. 

L f invention remedie £ cet inconvenient. Elle rend parti- 
culidrement difficile 1 Utilisation frauduleuse d'un objet 
portatif a circuits §lectroniques integres presentarit des 
informations conf identielles. 

Elle part de la constatation que l f analyse des signaux 
echanges entre les circuits de l 1 objet et ceux du lecteur, 
en vue d'une utilisation frauduleuse, ne peut §tre effectuee 
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qu f a I'aide d'un calculateur programme tel qu'un micro- 
processeur. 

Le systeme selon 1' invention est caract§rise en ce 
que les circuits int§gr£s de l'objet et du lecteur sont spe- 
cif iques, non programmables , de fagon que la duree d'echange 
des signaux entre les circuits de l'objet et ceux du lecteur 
soit reduite h un minimum et en ce que des moyens sont pre- 
vus pour empScher que se realise 1' operation que doit com- 
mander 1 1 introduction de l'objet portatif dans le lecteur, 
si cette dur£e depasse une limite predetermine. 

De cette maniere, si un microprocesseur est connecte 
a la liaison entre l'objet et le lecteur, 11 ne disposera pas, 
mSme si sa programmation est optimisee, d'un temps suffisant 
pour analyser les signaux £chang£s entre l'objet et le lecteur 
car sa vitesse de calcul est n^cessairement plus faible que 
la vitesse de l'echange des signaux entre circuits congus 
specif iquement pour un tel echange. 

Dans une realisation, on prevoit dans l'objet portatif 
et/ou dans le lecteur, des moyens pour determiner si chaque 
message regu de 1' autre partie du systdme a une structure ou 
composition convenable, eu egard a une multiplicite de cri- 
t§res tels que le format, notamment la longueur du message, 
la par it§ et le code de la fonction, des moyens pour demander 
une r€p§tition de ce message dans le cas contraire , et un 
compteur des demandes de repetition, empSchant que s'effectue 
par la suite 1' operation declenchable par 1' introduction de 
l'objet dans le lecteur, quand le nombre de repetitions 
depasse une limite predeterminee, de preference inferieur au 
nombre de messages necessaires pour commander ladite operation. 
Ce nombre de demandes de repetition autorise sera cependant, 
de preference, au moins egal a deux, de fagon qu'une erreur 
de transmission due, par exemple, a des parasites ou a l'en- 
crassement des contacts de l'objet, ne provoque une interdic- 
tion intempestive. Le compteur du nombre de demandes de repe- 
tition est ainsi un detecteur de tentative de fraude dont le 
signal peut §tre utilise pour emp§cher toute utilisation 
ulterieure de l'objet, par exemple par destruction d'un 
fusible d'un circuit de cet objet. 
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Selon une autre disposition de I 1 invention, qui a 
egalement pour but de reduire les risques d' utilisation 
frauduleuse d'un objet portatif pr€sentant des informations 
conf identielles, ces derni§res sont, dans ledit objet, 
cod§es de telle manidre que les signaux sortant de cet objet 
et traduisant ces informations vers le lecteur ne soient pas 
identiques aux informations connues par le titulaire de 
1* objet, des moyens etant pr§vus pour que le code soit 
transmis au lecteur. 

La fraude est rendue encore plus difficile si le codage 
de 1 1 information conf identielle est effectue 3 I'aide d'un 
code choisi au hasard,lors de 1 ' introduction de 1 'objet dans 
le lecteur, parmi un nombre important ou une infinite de codes. 

Les messages emis par le lecteur en direction des cir- 
cuits de l f objet peuvent §tre egalement codes, des moyens 
etant prSvus pour transmettre le code audit objet. Dans ce 
cas, il est aussi possible de choisir de fagon aleatoire ou 
quasi-al§atoire le code lors de la connexion de 1' objet. 

La realisation des circuits peut etre facilitSe si le 
codage est du type polynomial, c f est-S-dire que, si le nombre 
binaire X I coder a pour valeur z 

X ~ x n x n-l • • • x 2 x l x o ' 
le nombre binaire code sera une combinaison de chiffres 



binaires X 
P 



X p = a o x o + a l x l + + 



Dans cette formule, les coefficients a£ . . . a£ sont 
des chiffres binaires representatif s du codage. 

D'autres caracteristiques de 1' invention apparaltront 
avec la description de certains de ses modes de realisation, 
celle-ci etant effectuee en se rgferant aux dessins ci-annexes, 
sur lesquels : 

la figure 1 montre de fagon tr£s schematique la struc- 
ture genSrale d'un systSme a carte I circuit electronique 
integre et lecteur de cartes; 

la figure 2 est un schema d'un circuit de demande de 
repetitions; 

la figure 3 represente un circuit de codage; 
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la figure 4 est un schema d'un circuit du lecteur; 
la figure 5 est un schema d'un circuit d'une carte ;et 
la figure 6 reprSsente la combinaison de deux cir- 
cuits de codage. 
5 Le systdme represents sur la figure 1 se compose 

d'une carte 10 formSe d'un support standard en matiSre plas- 
tique, sur lequel est disposS, par exemple par collage, ou S 
l'interieur duquel est(sont) noy£e(s) une (ou plusieurs) 
pastille (s) de circuits Slectroniques integres 11 prSsentant 

10 un certain nombre, cinq dans 1" exemple, de bornes 12 ct 16 
d* entree-sortie pour leur connexion aux bornes correspon- 
dantes 12 & 16 1 d'entrSe- sortie de circuits 17 se trouvant 
S. 1'entrSe d'un terminal 18 » La connexion entre les bornes des 
circuits 11 et 17 s'effectue, de fagon classique, par simple 

15 introduction de la carte 10 dans une f ente du terminal 18 « 
Les circuits 17 sont relies, par 1 ' intermSdiaire 
d'autres connexions 19 et 20, a des bornes d* entrSe-sortie de 
circuits 21 de gestion et de calcul des opSrations a ef fectuer 
par le terminal, ces dernier s circuits prSsentant d'autres 

20 bornes d'entrSe- sortie 22 1 , 23 1 connectSes par l 1 intermSdiaire 
de conducteurs 22 et 23, & un appareil 24 assurant 1" operation 
a rSaliser et prSsentant un clavier 25 sur lequel le titulaire 
de la carte 10 frappe une information conf identielle qui lui 
est propre, telle qu'un numSro qu'il est en principe seul a 

25 connaltre, permettant de verifier, par la comparaison avec les 
numSros mSmorisSs par les circuits 11, que le detenteur de la 
carte est autorise a l'utiliser, L f appareil 24, qui se trouve 
chez un commergant et n f est pas connects k un calculateur 
central, est destinS I Scrire sur une carte analogue a la carte 

30 10, des informations de credit du compte du commergant, les 

informations de debit etant alors inscrites dans les circuits 
11. 

En variante, 1' appareil 24 est un distributeur de 
billets de banque et le terminal 18 est connects a un calcula- 
35 teur central, 

Les signaux transmis par les circuits 11 aux circuits 
17 et vice versa sont des signaux serie du type inf ormatique. 
Chacune des lignes de connexion transmet une information d'un 



5 



2471003 



type determine; ainsi, sur la ligne H entre les bornes 12 
et 12 1 sont transmis les signaux de synchronisation; les 
bornes 13 et 13 x sont relives l'une a 1 1 autre par une ligne 
E/S transmettant les signaux d f information; la ligne V 
reliant les bornes 14 et 14 transmet l'energie, § tension 
determinee, d f excitation des circuits de la carte 10; la 
ligne M entre les bornes 15 et 15 x est portee au potentiel 
de la masse; et la ligne PR entre les bornes 16 et 16 1 est 
destin^e h transmettre des signaux d f inscription de donn^es 
dans la m§moire des circuits 11, l'energie necessaire a une 
inscription en memoire etant en general superieure § l'energie 
necessaire pour transmettre une simple information. 

Dans ce qui suit, pour simplifier 1' expose, 1" operation 
effectuee par l'appareil 24, apres autorisation, sera appelee 
transaction. 

Les circuits 17 du terminal 18 et les circuits 11 de 
la carte 10 sont, selon 1* invention, realises sous forme de 
circuits specif iques, non programmables, de mani§re que le 
temps d f execution des calculs qu'ils sont destines a effectuer 
soit r€duit a un minimum, inferieur au temps que mettrait, 
pour effectuer les memes calculs, un microprocesseur programme 
3 cet ef f et et des moyens sont prevus pour interdire la 
transaction si la duree de transmission des messages d§passe 
une limite pr6d£termin£e ou si la vitesse de transmission 
tombe au-dessous d'un seuil determine. 

A cet effet, dans la realisation representee sur la 
figure 2, les circuits 17 du terminal 18 et les circuits 11 
de la carte 10 comportent chacun un circuit 26 de comptage 
des demandes de repetition de messages. Ce circuit autorise, 
au cours de chaque introduction d'une carte dans un terminal, 
un nombre determine N de repetitions de messages envoyes par 
les circuits 11 vers les circuits 17, ou reciproquement par 
les circuits 17 vers les circuits 11, afin de tenir compte 
des erreurs de transmission provoqu6es par des parasites sur 
les connexions, notamment la connexion E/S, ou encore par un 
encrassement de contacts ou une d^fectuositg temporaire de 
l'un des elements des circuits. Par contre, si le nombre N 
de demandes de repetition de messages est d£pass§, un signal 
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est engendrS pour interdire la transaction. L» interdiction 
peut §tre temporaire, par exemple par la fermeture d'une 
porte; elle peut egalement §tre definitive , par exemple par 
1* inscription d 1 une information correspondante en memoire des 
circuits 11, ou encore par destruction d'un fusible dans ces 
circuits . 

Le nombre N est de preference au moins egal a 2 mais 
inf§rieur au nombre de messages n§cessaires pour commander 
la transaction. 

Cette disposition empSche que le ralentissement volon- 
taire de la transmission des messages, afin de disposer d'un 
temps suffisant pour les analyser, par exemple a l'aide d'un 
microprocesseur et eventuellement d'autres circuits, puisse 
conduire h la transaction, les erreurs ou parasites n'emp§- 
chant cependant pas cette transaction. 

A la borne 13, ou 13 x , est connecte d'une part un 
codeur 27 prSsentant une porte de blocage et, d' autre part, 
un organe 28 de comparaison et de decodage. La sortie 29 de 
1' organe 28 est relive a 1" entree 30 d'un registre 31 de 
reception de messages qui prSsente une sortie 32 reliee a une 
entree 33 d'un registre 34 demission de messages qui com- 
porte une autre entree 35 connectSe a la sortie 36 d'un cir- 
cuit 37 de demandes de repetition, dont 1' entree 38 est reliee 
3 une seconde sortie 39 de 1' organe 28 et dont une autre 
sortie 40 est connect§e a l f entree 41 d'un compteur 42 des 
demandes de repetition. 

La sortie 43 du compteur 42 est reliee a 1' entree 44 
du codeur 27 dont une autre entree 45 est connectee S la 
sortie du registre 34 d* emission de messages. 

Le fonctionnement du circuit 26 est le suivant : 

Dans 1' organe 28, les messages provenant de la ligne 
E/S sont decodes et compares, du point de vue de leur longueur, 
de leur code fonction et de la detection des erreurs a des 
informations appliquees S une autre entree 29a de cet organe 
28. Ainsi, on peut determiner si le message a une composition 
appropriee dans la sequence des signaux echanges entre les 
circuits 11 et 17. 

Si l f organe 28 ne detecte pas d'erreur, le message regu 



par la ligne E/S est applique sur la sortie 29 pour valider 
le registre 31, alors que dans le cas contraire, c'est-S-dire 
si la cbmparaison effectuee par l'organe 28 revele une erreur, 
le registre 31 n'est pas validS et il apparait un signal sur 
la sortie 39 qui active le circuit 37 de demandes de repeti- 
tion. La demande de r§p§tition est transmise, par la sortie 
36 du circuit 37, au registre 34 d' emission de message et 
cette demande de repetition, codee par le codeur 27, est 
transmise, par la ligne E/S, 1 l 1 autre partie du systeme. En 
meme temps, un signal sur la sortie 40 du circuit 37 augmente 
d'une unite le contenu du compteur 42 de demandes de repeti- 
tion. Quand ce nombre atteint la valeur N, un signal apparait 
sur la sortie 43 qui est applique sur 1' entree 44 du codeur 
bloqueur 27 pour activer la porte de blocage qu'il contient 
et ainsi interdire la poursuite de I'echange des signaux entre 
les circuits 11 et 17. 

Selon une autre disposition de l 1 invention, les messages 
^changes entre les circuits 11 et 17 imraediatement apres l'intro 
duction de la carte 10 dans le terminal 18, ont pour but d f ini- 
tialiser lesdits circuits selon une sequence predetermine. 
Ainsi, des registres, des bascules, des memo ires, des sequen- 
ceurs de phase sont positionnes et des calculs sont executes, 
par exemple a l'aide des informations cpntenues en mimoire 
des circuits 11. Cette initialisation est complexe et de breve 
dur§e afin de constituer un obstacle h la fraude. 

Cette phase d 1 initialisation permet egalement de verifier 
que les circuits 11 et 17 fonctionnent normalement. 

Selon encore une autre disposition de I'invention, les 
messages ^changes entre les circuits 11 et les circuits 17 sont 
codes, pour ceux £manant des circuits 11 par un premier code 
et, pour ceux emanant des circuits 17 par un second code, des 
moyens £tant prevus pour qu'au d§but de la transmission les 
circuits 11 informent les circuits 17 de leur code et, r§ci- 
proquement, les circuits 17 informent les circuits ll.de leur 
code. 

Le codage est avantageusement du type polynomial, c'est- 
a-dire que si le nombre binaire X 1 coder est de la. forme : 

X ™ X X * ... X« X _ m 
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chaque chiffre binaire du nombre code a pour valeur : 

X n = a£ x + a? x 1 + . , . + a£ x„ . 
p o o xl n n 

Dans cette formule, les coefficients a sont des 

chiffres binaires (0 ou 1) et la variable x n est un bit du 

nombre H coder, n §tant son poids. 

Pour effectuer ce codage, on fait appel (figure 3) a 

un regis tre £ decalage 50 S entree serie 51, sortie s§rie 52, 

et dix sorties paralleles, respectivement 53 Q I 53 9 corres- 

pondant S chacune des cases de ce registre 50. 

A la sortie 53q est reliee une entree 54 d f une porte 

55 du type OU exclusif dont 1' autre entr§e est reliee i. la 

sortie d'une autre porte OU exclusif 56 dont une premiere 

entree 57 est connectee 1 la sortie 53^ La seconde entree 

de la porte 56 est connectee H la sortie d'une troisieme 

porte OU exclusif 58 dont la premiere entree est connectie 

3 la sortie 53^ et la seconde entree a la sortie 5 3^. 

Si, dans cet exemple, le nombre code est positionne 

dans le registre de fa?on telle que le bit x Q soit dans la 

case de rang 0 et le bit x<j dans la case de rang 9, le chiffre 

binaire obtenu sur la sortie 59 de la porte 55 est : 

X 0 = x o + x 5 + x 7 + x 9 
la sortie 52 etant reliee & l'entr§e 51, chaque signal d'horloge 

fait avancer d'un pas le contenu des cases du registre 50, le 

second bit x^ du nombre code apparaissant sur la sortie 59 a 

alors la valeur : 

X, = x, + x, + x Q + x 
i 1 6 o o 

Les codes sont variables d'une carte £ une autre carte 
et d'un terminal & un autre terminal. lis peuvent par exemple 
etre choisis au hasard parmi une infinite (choix aleatoire) 

30 ou un grand nombre (choix quasi-aleatoire) de codes, lors 
de la fabrication des circuits, par un choix aleatoire des 
connexions entre les portes OU exclusif et les sorties 
parall§les du registre a d§calage 50. 

II est egalement possible d' effectuer le choix, de 

35 fagon aleatoire ou quasi-aleatoire, du code au moment de la 

transaction, apres 1 1 introduction de la carte dans le terminal. 
A cet effet, si le codage est realist, comme dans 1' exemple 
dScrit en relation avec la figure 3, a l'aide d f un registre 
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S decalage et de portes du type OU exclusif connectees aux 
sorties paralleles de ce registre, le choix du code est 



dans les connexions, des sorties paralldles du registre k 
decalage aux entries des portes OU exclusif. Ces portes sont 
altemativement ouvertes et fermees & grande vitesse quand 
la carte et le terminal ne sont pas interconnects; c'est 
1 ' introduction de la carte dans le terminal qui fixe la 
condition' -ouverte ou fermee- de ces portes* 

II est done impossible S un observateur de connaitre 
au pr^alable le code ou les codes qui seront utilises pour 
la transaction. 

II est bien entendu n§cessaire que ces codes soient 
transmis des circuits 11 aux circuits 17 et vice versa, comme 
on le verra ci-apres en relation avec les figures 4 et 5. 

Dans la realisation representee sur la figure 4, les 
circuits 17 du terminal comportent un bloc 65 demission- 
reception dont une borne d' entree-sortie est reliee § la 
borne 13 ^ et dont une premiere sortie 66 est connectee S 
1' entree 67 d'un decodeur 68 d'un code qui comprend une 
sortie 69 reliee £ 1' entree d'un registre 70 destine h memo- 
riser le code CEN recu des circuits 11 et qui a ete choisi 
de fagon aleatoire ou quasi-aleatoire aprds introduction de 
la carte 10 dans le terminal. Le decodeur 68 presente une 
seconde entree 71 reliee S la sortie d'un registre 72 dans 
lequel est stocke le code CAL des circuits 17 qui a ete 
egalement choisi de fagon aleatoire ou quasi-aieatoire apres 
introduction de la carte dans le terminal. La sortie du re- 
gistre 70 est reliee 1 une premiere entree 73 d'un codeur 74 
qui presente une seconde entree 75 reliee 1 la sortie du 
registre 72 ainsi qu'une troisieme entree 76 connectee a la 
sortie d'un registre 77 contenant 1 ' information conf identielle 
introduite grace au clavier 25 par le detenteur de la carte 10. 

Le codeur 74 presente une premiere sortie 78 reliee a 
une entree 79 du circuit 65 d ' emission-reception, ainsi que 
des secondes sorties 80 et 81 dont l'une, 80, est reliee § une 
premiere entree d'une porte, ou comparateur, 82, d f identifi- 
cation d'une information ou code et 1' autre, 81, est 



effectue par l f activation selective de portes disposees 
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connectee egalement a une premiere entree d'une porte ou 
comparateur 84 d ■ identification d'une information ou code 
P 4 . Les secondes entrees 8 3 et 84a des portes 8 2 et 84 
sont reliees a une sortie 85 du circuit 65. Les sorties 86 
et 87 des portes, respectivement 82 et 84, delivrent des 
chiffres binaires. Si la sortie 86 est a"l",la transaction 
est refusee. Si la sortie 87 est a"l\la transaction est 
autorisee. 

Sur la sortie 78 du codeur 74 apparalt un message qui 
est une combinaison lineaire des codes appliques sur ses 
entrees 73, 75 et 76 ainsi que d'un code P 2 qui est speci- 
fique au terminal. Le message sortant de la borne 80 du 
codeur 74 est une combinaison lineaire des codes appliques 
sur ses entrees 73, 75 et 76 ainsi que d'un code P3 egale- 
ment specif ique au terminal . Sur la sortie 81 apparait une 
combinaison lineaire des messages appliques sur les entrees 
73, 75 et 76 ainsi que d'un autre code P 4 egalement speci- 
fique au terminal. 

Un aiguillage (non montre) est prevu pour que le signal 
Smanant du registre 72 soit applique soit sur 1' entree 75 du 
codeur 74, soit directement sur la ligne E/S. 

Les codes P x , P 2 , P3 et P 4 sont des codes inscrits a 
demeure dans les circuits de la carte et les circuits du 
terminal. lis sont identiques dans une serie de cartes et de 
terminaux destines a effectuer les mSmes operations. Ces codes 
ont ete choisis au hasard, lors de la fabrication des cartes 
et des terminaux, parmi une infinite ou un grand nombre de 
codes . 

De facon analogue, les circuits 11 comportent (figure 5) 
un circuit d ' emission-reception 100 presentant une borne 
d' entree-sortie reliee a la borne 13, une borne de sortie 101 
reliee a 1' entree 102 d'un registre 103 destine a stocker le 
code CAL regu des circuits 17. La sortie du registre 103 est 
reliee a une entree 104 d'un codeur 105 cryptant selon le 
code P x . ce codeur 105 presente une seconde entree 106 reliee 
a la sortie d'un autre registre 107 dans lequel est memorise 
le code CEN des circuits 11. La sortie du codeur 105 est 
reliee a une entree 107' du circuit 100. 
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Les circuits 11 presentent encore tin autre registre 109 
dont la sortie est reliSe h une entree 110 d'un comparateur 
111a dont l f autre entree est reliee a la sortie d'un deco- 
deur 111 destine I d§crypter le code P 2 - 

La sortie du registre 103 est reli€e tune entree 114 
du dScodeur 111 ainsi qu'a une entree 115 d'un codeur 113 
cryptant selon le code P 3 ou le code P 4 en fonction de la 
valeur des signaux appliques sur ses entries 123 et 124. De 
fagon analogue, la sortie du registre 107 est connect§e S 
une seconde entr6e 117 du dScodeur 111 et a une seconde 
entree 118 du codeur 113. La sortie du dScodeur 111 est 
reliee a une autre entree 112 du codeur 113 par l'interm6- 
diaire d'un registre 112a destine a memoriser 1 ' information 
en provenance du registre 77 correspondant au code introduit 
par le ditenteur de la carte grace au clavier 25. 

Le decodeur 111 prSsente une troisieme entree 119 reliee 
3 une sortie 120 du circuit 100. 

Le comparateur 111a pr£sente deux sorties connecties 
a deux memo ires, par exemple des bascules bistables, respec- 
tivement 121 pour 1 ' au tori sat ion de transaction et 122 pour 
le refus de la transaction. Les sorties de ces mimoires 121 
et 122 sont connect€es aux entries, respectivement 123 et 124, 
du codeur 113. 

Enfin, ce codeur 113 prisente une sortie 125 reliie a 
une entree 126 du circuit 100. 

Le f onctionnement est le suivant : 

Apres la phase d* initialisation dicrite ci-dessus, le 
code CAL stocke dans le registre 72 est transmis en clair, 
c'est-a-dire non code, sur la ligne E/S. II est regu par le 
circuit 100 qui 1' aiguille, yers le registre 103 (figure 5). 

Ensuite, le codeur 105 transmet une combinaison des 
code CAL -appliqu§ sur son entrie 104- , CEN -appliqu§ sur son 
entree 106- et P x S 1'entrSe 107" du circuit 100 et de IS 
au circuit 65 (figure 4) qui 1' aiguille vers I'entrfie 67 du 
dicodeur 68 recevant sur son autre entree 71 le code CAL. 

La combinaison de codes mentionn§e ci-dessus qui est 
effectuee par le codeur 105 est par exemple une addition. 
A cet effet, on pr§voit (figure 6) un premier codeur 141 
analogue S celui represent € sur la figure 3 dont la sortie 140 
0 est reli§e a une entree d'une porte OU exclusif 142 dont la 
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seconde entree est relive a la sortie 143 d'un second codeur 
144 §galement analogue h celui represente sur la figure 3. 

Le message appliqu§ sur 1" entree 67 du dScodeur 68, 
congu pour d§crypter le code et sur une entree 71 duquel 

5 est applique le code CAL, est decrypts et sur la sortie 69 
apparalt le code CEN qui avait et§ crypto par les codes P 1 
et CAL. Ce code CEN est stockg dans le registre 70. Ainsi, 
3. 1* issue de cette seconde phase d f Schange de messages, le 
code CEN des circuits de la carte est stocks dans les cir- 
A q cults du terminal et r§ciproguement le code CAL des circuits 
du terminal est stock§ dans les circuits de la carte. 

Apres cette seconde phase, le codeur 74 est activ§ pour 
que soit appliqu^e sur 1'entrSe 79 du circuit 65 une combi- 
naison lin§aire des messages appliques sur les entrees 73, 
15 75 et 76, c 'est-a-dire du code CEN, du code CAL et de l f in- 
fqrmation introduite dans le registre 77 gr§ce au clavier 
25, ainsi que d'un code P 2 * Ce message est transmis, par la 
ligne E/S,. au circuit 100 (figure 5) qui 1' aiguille sur sa 
sortie 120, c f est-£-dire £ 1'entrSe 119 du d§codeur 111 

20 permettant de d§crypter le code et ladite combinaison 

lin£aire, les codes CAL et CEN itant appliqu§s sur ses entrees, 
respectivement 114 et 117* Le signal apparaissant sur la 
sortie du decodeur 111 est done 1 ' information qui avait et£ 
introduite grace au clavier 25, Cette derniSre information 

25 est, d'une part, stockge dans le registre 112a et, d' autre 
part, compar§e grace au comparateur 111a, a 1 1 information 
conf identielle que contient le registre 109, le resultat de 
la comparaison etant memorise dans la bascule 121 (autorisa- 
tion de transaction) ou dans. la bascule 122 (refus de tran- 

3Q saction) . 

Selon une disposition importante de l f invention, ces 
informations d f autorisation ou de refus ne sont pas transmises 
en clair sur la ligne E/S mais sont cod§es de fagon complexe 
i. l'aide du codeur 113. Le but de ce dernier est de transfor- 

35 mer 1 1 information binaire d 1 autorisation en un code ou infor- 
mation complexe P^ crypt€ par le code CAL, le code CEN et 
1 1 information ou code du registre 112a. En cas de refus, e'est- 
a.-dire si un "1" est appliqu€ sur I'entree 124 du codeur 113, 
ce dernier transforme 1 1 information binaire de refus en un 
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code complexe P 4 crypt§ par les informations fournies par 
les registres 103, 107 et 112a. Les informations ou codes P 3 
et P 4 ont des compositions ou structures tres voisines de 
fagon que leur analyse, dans une intention frauduleuse, soit 
rendue tr£s difficile. Le message provenant de la sortie du 
codeur 113 est ainsi transmis au circuit 65 d'oft il est 
aiguille , par la sortie 85 de ce dernier, vers les entr§es 
83 et 84a des comparateurs 82 et 84. Le comparateur 82 regoit, 
par son autre entr§e connectee a la sortie 80 du codeur 74, 
une information qui est une combinaison lin§aire des codes 
CEN, CAL, du code memorise dans le registre 77, et du code 
P 3 engendre par le codeur 74. Si cette information est iden- 
tique a'celle regue sur 1' entree 83, sur la sortie 86 est 
alors emis un signal "1" representant I'autorisation. Sur la 
sortie 81 du codeur 74 est engendre un signal qui est une 
combinaison des messages appliques sur ses entrees 73, 75 
et 76 ainsi que du code P 4 - Si 1' information provenant de la 
carte est un refus, il apparaitra ainsi un signal "1" sur la 
sortie 87. 

L f information stockee dans la m^moire 77 est soit 
inscrite en clair, soit cryptee selon P 2 pour augmenter 
encore la difficult§ de la fraude. 
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REVENPICATXONS 
1*- Systeme comprenant un objet portatif , a circuits 
int§gr§s ilectroniques portant une information conf identielle, 
et un lecteur dans lequel peut §tre introduit ledit objet 
afin de dSclencher une operation telle qu f une transaction, 
caract£ris§ en ce que les circuits €lectroniques int£gr§s 
de 1' objet et du lecteur sont specif iques, non programmables, 
de facon que la dur€e d'echange des signaux entre les cir- 
cuits de I'objet et ceux du lecteur soit rSduite S un minimum, 
et en ce que des moyens sont pr§vus pour interdire l*op§ra- 
tion si le temps d" execution des ^changes depasse une limite 
pred§termin§e . 

2. - Systdme selon la revendication i, caract£ris€ en 
ce qu'il comporte un circuit de demandes de repetition de 
message lorsqu'un message regu par le circuit de la carte 
et/ou du lecteur ne correspond pas a des conditions predeter- 
mines, un compteur de ces demandes de r§p£tition, et un moyen 
pour interdire 1» operation si. le nombre de demandes de repe- 
tion depasse un nombre determine. N. 

3. - SystSme selon la revendication 2, caract§rise en 
ce que le nombre N est inf€rieur au nombre total de messages 
3 echanger entre les circuits de 1' objet et ceux du lecteur, 

4. - SystSme selon la revendication 2 ou la revendica- 
tion 3, caract§ris§ en ce que le nombre N est au moins egal 
& deux. 

5. - Systeme comprenant un objet portatif S circuits 
int£gr§s §lectroniques portant une information conf identielle 
et un lecteur dans lequel peut §tre introduit ledit objet 
afin de d#clencher une operation telle qu'une transaction, 
caract§ris§ en ce que les circuits de 1" objet et/ou du 
lecteur prSsentent un moyen de codage des messages a trans- 
mettre a 1" autre partie du systSme, et en ce que des moyens 
sont pr€vus pour transmettre le code a ladite autre partie. 

6. - Systdme selon la revendication 5, caract§ris§ en 
ce que le code est choisi au hasard parmi un grand nombre ou 
une infinite de codes lors de la fabrication du circuit qui 
le comporte. 

7. - SystSme selon la revendication 5, caractSrisS en 
ce que le code est choisi au hasard parmi un grand nombre ou 
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une infinite de codes lors de 1 * introduction de I'objet dans 
le lecteur. 

8. - Systeme selon l'une quelconque des revendications 
5 S 7, caract§ris€ en ce que le moyen de codage comporte un 

5 regis tre £ d€calage £ entree s§rie, un chiffre du nombre code 
etant une combinaison pr§d€termin£e des chiffres apparaissant 
sur les sorties parall§les du registre. 

9. - Systeme selon la revendication 8, caracteris£ en 
ce que la combinaison prid§terminie est une operation d'addi- 

10 tion. 

10. - Systeme selon la revendication 9, caract§ris§ en 
ce que l'addition est realis§e par une (ou plusieurs) porte(s) 
du type OU exclusif . 

11. " Systeme selon l f une quelconque des revendica- 

15 tions 5 I 10, caracteris§ en ce que des messages emis par les 
circuits de I'objet vers ceux du lecteur ou vice versa sont 
codes suivant une combinaison d'un code propre 1 ce circuit 
et d'un code provenant de 1* autre partie du systime. 

12. - Systeme comprenant un objet portatif a circuits 
20 int§gr§s electroniques pr^sentant une information confiden- 

tielle et un lecteur dans lequel peut §tre introduit ledit 
objiet afin de d§clencher une operation telle qu'une transac- 
tion et comportant un moyen tel qu'un clavier pour que le 
detenteur de I'objet memorise une information, en principe 

25 identique S 1 f information conf identielle, et des moyens sont 
prevus pour comparer les deux informations afin d'autoriser 
ou non, selon le r^sultat de la comparaison, le declenchement 
de l'op^ration, caracterise en ce que, la comparaison 3tant 
effectuee dans les circuits de I'objet et son resultat 

30 (autorisation ou refus) transmis aux circuits du lecteur, 
les circuits de I'objet comportent des moyens de cryptage 
tels que 1 1 autorisation et le refus sont repr§sentes par des 
messages, transmis aux circuits du lecteur, ayant des struc- 
tures tr§s voisines, le d<§cryptage etant effectu§ dans les 

35 circuits du lecteur. 

13. - Objet portatif pour systdme selon l'une quel- 
conque des revendications pr§c§dentes. 

14. - Lecteur pour systeme selon l'une quelconque des 
revendications la 12 . 
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